Gostaria de aprender como usar uma política de grupo para adicionar administradores locais aos computadores do domínio? Neste tutorial, vamos mostrar como criar uma política de grupo para adicionar um grupo de usuários como administradores locais.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Lista de hardware:

A seção a seguir apresenta a lista de equipamentos usados para criar este tutorial do Windows.

Cada pedaço de hardware listado acima pode ser encontrado no site da Amazon.

Tutorial relacionado ao Windows:

Nesta página, oferecemos acesso rápido a uma lista de tutoriais relacionados ao Windows.

Tutorial – Criando a GPO para adicionar administradores locais

No controlador de domínio, crie um grupo de usuários.

Windows group - LOCAL-ADMINS

Os membros deste grupo serão configurados como administradores de todos os computadores do domínio.

GPO - manage local administrators

No controlador de domínio, abra a ferramenta de gerenciamento de políticas de grupo.

Crie uma nova política de grupo.

Digite um nome para a nova política do grupo.

GPO - Add local administrators

Em nosso exemplo, o novo GPO foi nomeado: ADMINISTRADORES LOCAIS.

Na tela Gerenciamento de Políticas de Grupo, expanda a pasta chamada Objetos de Política de Grupo.

Clique com o botão direito do mouse no novo Objeto de Política de Grupo e selecione a opção Editar.

GPO - Configure local administrators

Na tela do editor de política do grupo, expanda a pasta de configuração do computador e localize o seguinte item.

Copy to Clipboard

Clique com o botão direito do mouse em grupos restritos e selecione a opção para adicionar um grupo.

GPO Restricted groups

Digite o nome do grupo desejado.

GPO - Local admins

Na parte inferior da tela, clique no botão Adicionar.

Digite o nome do grupo de administradores local.

GPO - local administrator

Em nosso exemplo, os membros do grupo Active Directory chamado LOCAL-ADMINS serão configurados automaticamente como membros do grupo de administradores local.

Para salvar a configuração da política de grupo, você precisa fechar o editor de Política de Grupo.

Parabéns! Você terminou a criação do GPO.

Tutorial – Aplicando a GPO para configurar os administradores locais

Na tela de gerenciamento de políticas do Grupo, você precisa clicar com o botão direito do mouse na Unidade Organizacional desejada e selecionar a opção de vincular um GPO existente.

Em nosso exemplo, vamos vincular a política de grupo chamada ADMINISTRADORES LOCAIS à raiz do domínio.

Group policy object - Local adminstrators

Depois de aplicar o GPO você precisa esperar por 10 ou 20 minutos.

Durante este tempo, o GPO será replicado para outros controladores de domínio.

Para testar a configuração, verifique os membros do grupo administrador local em um computador remoto.

GPO - Adding local administrator

Em nosso exemplo, o grupo chamado LOCAL-ADMINS é um membro do grupo de administradores locais.